HTTP 서버 속성

HTTP 서버 속성 (HTTP server properties)

HTTP 서버 속성은 보안(Seecurity)을 처리하고 Web UI클라이언트 API를 서비스하는 Trino의 HTTP 서버를 구성할 수 있게 해 줘요. 보안 내부 통신도 여기에 포함돼요.

출처: 문서

본문

일반 (General)

http-server.process-forwarded

HTTP로 전달된(forwarded) HTTPS 요청을 보안 요청으로 취급할지 여부예요. 전달된 요청에서 X-Forwarded 헤더HTTPS로 설정되어 있어야 해요. 이는 보통 HTTPS를 종료(terminate)하고 HTTP로 바꾸는 로드 밸런서가 수행해요. Trino나 Trino Gateway 앞에 그런 로드 밸런서를 둘 때 true로 설정하세요. 자세한 내용은 로드 밸런서로 TLS/HTTPS 종료 문서를 참고하세요.

HTTP와 HTTPS (HTTP and HTTPS)

http-server.http.port

HTTP 서버의 HTTP 포트를 지정해요.

http-server.https.enabled

TLS와 HTTPS를 활성화할지 여부예요.

http-server.https.port

HTTP 서버의 HTTPS 포트를 지정해요.

http-server.https.included-cipherhttp-server.https.excluded-cipher

TLS에 사용할 암호화(cipher)의 선택적 설정이에요. 자세한 내용은 지원 표준에서 찾을 수 있어요.

http-server.https.keystore.path

TLS와 HTTPS를 활성화하는 데 사용하는 PEM 또는 Java 키스토어 파일의 위치예요.

http-server.https.keystore.key

PEM 또는 Java 키스토어의 비밀번호예요.

http-server.https.truststore.path

추가 인증 기관(certificate authorities)을 위한 선택적 PEM 또는 Java 트러스트스토어 파일의 위치예요. 자세한 내용은 TLS와 HTTPS 문서를 참고하세요.

http-server.https.truststore.key

선택적 PEM 또는 Java 트러스트스토어의 비밀번호예요.

http-server.https.keymanager.password

특정 키에 다른 비밀번호가 설정되어 있을 때 키스토어 내 키의 비밀번호예요. 자세한 내용은 TLS와 HTTPS 문서를 참고하세요.

http-server.https.secure-random-algorithm

내부 통신을 위한 보안 난수 값을 생성할 알고리즘의 선택적 이름이에요.

http-server.https.ssl-session-timeout

유효한 TLS 클라이언트 세션의 지속 시간이에요.

http-server.https.ssl-session-cache-size

SSL 세션 캐시 항목의 최대 수예요.

http-server.https.ssl-context.refresh-time

기본 인증서를 다시 로드하는 사이의 시간 간격이에요.

인증 (Authentication)

http-server.authentication.type

활성화할 인증 유형의 순서 있는 목록을 구성해요.

모든 인증은 TLS와 HTTPS 또는 프로세스 전달 활성화를 통한 보안 연결과 구성된 공유 비밀이 필요해요.

http-server.authentication.allow-insecure-over-http

어떤 인증이라도 활성화되어 있을 때 HTTP를 허용할지 여부예요. 기본값은 true지만, 활성 인증이 있으면 자동으로 false로 설정돼요. 값을 true로 강제하는 것은 테스트에 유용할 수 있지만 안전하지 않아요. 자세한 내용은 TLS와 HTTPS 문서를 참고하세요.

http-server.authentication.certificate.*

인증서 인증(Certificate authentication)을 위한 구성 속성이에요.

http-server.authentication.jwt.*

JWT 인증을 위한 구성 속성이에요.

http-server.authentication.krb5.*

Kerberos 인증을 위한 구성 속성이에요.

http-server.authentication.oauth2.*

OAuth 2.0 인증을 위한 구성 속성이에요.

http-server.authentication.password.*

PASSWORD 인증 유형인 LDAP 인증, 비밀번호 파일 인증, Salesforce 인증을 위한 구성 속성이에요.

로깅 (Logging)

http-server.log.*

로깅 속성(Logging properties)을 위한 구성 속성이에요.

내부 통신 (Internal communication)

다음 속성들은 Trino 클러스터의 모든 노드 사이의 내부 통신을 구성하는 데 사용돼요.

internal-communication.shared-secret

특정 클러스터의 코디네이터와 워커만 공유하고 클러스터 내부에서 인증에 사용하는 비밀 문자열이에요. 자세한 내용은 공유 비밀 구성을 참고하세요.

internal-communication.http2.enabled

내부 통신에 HTTP/2 프로토콜을 사용해 HTTP/1.1보다 확장성을 높일지 여부예요. 배포 환경에서 클러스터 내 HTTP/2 사용에 문제가 생길 때만 이 기능을 끄세요.

internal-communication.https.required

모든 내부 통신에 SSL/TLS 사용을 활성화할지 여부예요.

더 알아보기 (Learn more)

내부 통신 보안을 자세히 알고 싶다면 내부 통신 문서를 이어서 읽어 보세요.